Διατίθεται μια ενημερωμένη έκδοση πλατφόρμας κακόβουλου για προγράμματα-πελάτες Endpoint Protection υποστήριξης της Microsoft

Μεταφράσεις άρθρων Μεταφράσεις άρθρων
Αναγν. άρθρου: 2865173 - Δείτε τα προϊόντα στα οποία αναφέρεται το συγκεκριμένο άρθρο.
Ανάπτυξη όλων | Σύμπτυξη όλων

Σε αυτήν τη σελίδα

Περίληψη

Αυτό το άρθρο περιγράφει ένα πακέτο κακόβουλου πλατφόρμα για τα προγράμματα-πελάτες Microsoft System Center 2012 τελικό σημείο προστασίας Service Pack 1 (SP1) και οι υπολογιστές-πελάτες του Microsoft Forefront Endpoint προστασίας 2010. Αυτά τα πακέτα ενημερωμένης έκδοσης Endpoint Protection προγράμματος-πελάτη υπηρεσίες, προγράμματα οδήγησης και στοιχεία περιβάλλοντος εργασίας χρήστη.

Η Microsoft κυκλοφορεί τακτικά ενημερωμένες εκδόσεις πλατφόρμα κακόβουλου ώστε να εξασφαλιστεί η συνέπεια στην προστασία, επιδόσεις, την ισχύ και χρηστικότητας σε ένα οριζόντιο προσανατολισμό του κακόβουλου λογισμικού που αλλάζει συνεχώς. Αυτό το πακέτο ενημέρωσης έχει ημερομηνία Αυγούστου 2013.

Σημείωση Αυτή η ενημερωμένη έκδοση ισχύει μόνο για προγράμματα-πελάτες Endpoint Protection που είναι ενσωματωμένο στο Microsoft System Center 2012 Configuration Manager ή Microsoft System Center Configuration Manager 2007. Για αυτόνομες εγκαταστάσεις, κάντε κλικ στους αριθμούς των άρθρων παρακάτω, για να μεταβείτε στα άρθρα της Γνωσιακής Βάσης της Microsoft:

2864366 Διατίθεται μια ενημερωμένη έκδοση πλατφόρμας κακόβουλου για αυτόνομους υπολογιστές-πελάτες του Forefront Endpoint προστασίας 2010 από το Microsoft Update

2884678 Διατίθεται μια ενημερωμένη έκδοση πλατφόρμας κακόβουλου για αυτόνομους υπολογιστές-πελάτες System Center 2012 Endpoint Protection από το Microsoft Update

Περισσότερες πληροφορίες

Πληροφορίες ενημερωμένης έκδοσης

Αυτή η ενημερωμένη έκδοση πλατφόρμας κακόβουλου περιλαμβάνει τις ακόλουθες βελτιώσεις:
  • Ενημερώνει την πλατφόρμα στη λειτουργία παρακολούθησης του δικτύου σε πραγματικό χρόνο τη συμπεριφορά

    Παρέχει μια νέα δυνατότητα προστασίας που συνδυάζει δικτύου ύποπτη δραστηριότητα με άλλα ύποπτα συμπεριφορά εποπτείας περιλαμβάνεται ήδη στο προϊόν Ενεργοποίηση υποβολής τηλεμετρία και δείγματα για ύποπτα αρχεία που ενδέχεται να απαιτούν περαιτέρω ανάλυση.

    Για πληροφορίες σχετικά με τη ρύθμιση αυτής της δυνατότητας, ανατρέξτε την ακόλουθη τοποθεσία Web των Windows:

    Οι υπηρεσίες παροχής WMI

    Για περισσότερες πληροφορίες, ανατρέξτε στην ακόλουθη τοποθεσία Web System Center Configuration Manager στο ιστολόγιο της ομάδας:

    Βελτιώσεις στη συμπεριφορά επιτήρηση και σύστημα ελέγχου δικτύου στην πλατφόρμα καταπολέμησης κακόβουλου λογισμικού της Microsoft

  • Προσθέτει υποστήριξη για περισσότερα λειτουργικά συστήματα

    Αυτή η ενημερωμένη έκδοση προσθέτει υποστήριξη για τα ακόλουθα λειτουργικά συστήματα:
    • Windows 8.1 Enterprise
    • Windows 8.1 Pro
    • Windows Server 2012 R2 Datacenter
    • Windows Server 2012 R2 Enterprise

  • Προσθέτει υποστήριξη διαχειρισιμότητα

    Υπάρχει τώρα μια υπηρεσία παροχής WMIv2 που επιτρέπει τη διαχείριση μέσω προγραμματισμού από λειτουργίες σε την εμπειρία του χρήστη, όπως η απενεργοποίηση περιβάλλοντα εργασίας χρήστη σε τερματικά χωρίς παρακολούθηση.

    Για πληροφορίες σχετικά με την υπηρεσία παροχής και την περιγραφή του API, ανατρέξτε την ακόλουθη τοποθεσία της Microsoft στο Web:

    Οι υπηρεσίες παροχής WMI

    Για πληροφορίες σχετικά με τα cmdlets PowerShell που διατίθενται επίσης για τις δέσμες ενεργειών διαχείρισης, ανατρέξτε στο ακόλουθο θέμα του Microsoft TechNet:

  • Προσθέτει anti-αλλοίωση λειτουργικότητα για να μειώσετε τον κίνδυνο αυτό το κακόβουλο λογισμικό θα απενεργοποιήσετε ή να παρακάμψετε κακόβουλου σάρωση

    Για παράδειγμα, η πρόσβαση στο μητρώο και η διαχείριση των υπηρεσιών που χρησιμοποιούνται από την πλατφόρμα κακόβουλου μπορεί να γίνει μόνο απευθείας μέσω υποστηριζόμενες επιλογές διαχείρισης (αξιόπιστη κανάλια) μέσω της κονσόλας System Center Configuration Manager.

  • Βελτιώνει τη συνολική απόδοση της πλατφόρμας κακόβουλου

    Οι επιδόσεις κακοπροαίρετη έχει βελτιωθεί σε σύγκριση με προηγούμενες εκδόσεις της πλατφόρμας. Έχουν γίνει βελτιώσεις για τις υπογραφές που έχουν παραδοθεί μέσω του Microsoft Active προστασία υπηρεσία (ΧΆΡΤΕΣ). Οι αλλαγές αυτές περιέχουν κανένα εφέ με δυνατότητα ρύθμισης παραμέτρων ή πελάτη.

    Για περισσότερες πληροφορίες σχετικά με τις ΑΝΤΙΣΤΟΙΧΊΣΕΙΣ, ανατρέξτε την ακόλουθη τοποθεσία της Microsoft στο Web:

  • Προσθέτει περισσότερη υποστήριξη γλώσσας στην πλατφόρμα κακόβουλου

    Οι ακόλουθες νέες γλώσσες που υποστηρίζονται:
    • Κινέζικα (Χονγκ Κονγκ ε.δ.π.) (zh-HK)
    • Κινέζικα (ΛΔΚ) (zh-ΣΟ)
    • Κινέζικα (Ταϊβάν) (zh-TW)
    • Αγγλικά (en-US)
    • Γαλλικά (fr-FR)
    • Γερμανικά (de-DE)
    • Ιταλικά (it-IT)
    • Ιαπωνικά (ja-JP)
    • Κορεατικά (ko-KR)
    • Πορτογαλικά (Βραζιλίας) (pt-BR)
    • Ρωσικά (ru-RU)
    • Ισπανικά (es-ES)

  • Προσθέτει μια επιλογή υποβολή με δυνατότητα ρύθμισης αυτόματης δείγματος

    Από προεπιλογή, εάν ο υπολογιστής σας είναι συμμετέχουν στη ΧΆΡΤΕΣ, ίσως σας ζητηθεί να στείλετε ύποπτα αρχεία στη Microsoft για περαιτέρω ανάλυση. Αυτή η ενημερωμένη έκδοση επιτρέπει νέες επιλογές ρύθμισης παραμέτρων για αυτήν τη συλλογή δειγμάτων, παρέχοντας μια επιλογή για την αυτόματη αποστολή αυτών των αρχείων ως αρχεία .exe, χωρίς να ζητείται. Πρέπει να γνωρίζετε ότι όλα τα αρχεία που θα μπορούσαν να περιέχουν προσωπικές πληροφορίες αναγνώρισης ταυτότητας θα συνεχίσει να σας ειδοποιήσει.

    Σημειώσεις σχετικά με την επιλογή
    • Αυτή η επιλογή περιλαμβάνει μια ενημερωμένη τους όρους άδειας χρήσης λογισμικού της Microsoft και τη δήλωση απορρήτου που ασχολείται με αυτήν τη λειτουργία.
    • Ρύθμιση αυτής της επιλογής είναι δυνατή μέσω των οργάνων διαχείρισης των Windows (WMI).
    • Αυτή η επιλογή παρέχει αυτήν τη στιγμή δεν ρυθμίζονται από το χρήστη δυνατότητα σε κονσόλα System Center Configuration Manager ή τα αρχεία προτύπου διαχείρισης (.admx).
    • Αυτή η επιλογή απαιτεί ΑΝΤΙΣΤΟΙΧΊΣΕΙΣ ιδιότητας μέλους.


    Για πληροφορίες ρύθμισης παραμέτρων πολιτικής, ανατρέξτε στο ακόλουθο θέμα του Microsoft TechNet:

    FEP ADMX αναφοράς
  • Κάνει αρκετές ενημερώσεις κώδικα προγράμματος-πελάτη

    Εκτός από τις βελτιώσεις που παρατίθενται εδώ, αυτή η έκδοση επιδιορθώνει τα ακόλουθα θέματα του προγράμματος-πελάτη:
    • Διαλειτουργικότητα του Microsoft Exchange Server 2003

      Η εγκατάσταση του προγράμματος-πελάτη Endpoint Protection στον Exchange Server 2003 ενδέχεται να προκαλέσει αποτυχίες ActiveSync όπως 3005 Αναγνωριστικό συμβάντος. Για να αποφύγετε αυτό το πρόβλημα, δημιουργήστε την ακόλουθη τιμή μητρώου:

      Θέση του μητρώου:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpfilter\Parameters

      Όνομα DWORD: DisableReadHooking
      Τιμή DWORD: 1

      Σημειώσειςσχετικά με αυτήν τη ρύθμιση
      • Ξεκινήστε πάλι τον Exchange Server 2003 για την αλλαγή για να τεθούν σε ισχύ.
      • Η τιμή αυτή η ρύθμιση αλλάζει τον τρόπο χειρισμού των πρόσβαση στο αρχείο από τον υπολογιστή-πελάτη του Endpoint Protection. Ωστόσο, δεν επηρεάζει δυνατότητα εντοπισμού.
    • Μεταβλητή περιβάλλοντος εσφαλμένη

      Εγκατάσταση του παράγοντα Endpoint Protection δημιουργεί μια πρόσθετη μεταβλητή περιβάλλοντος PSModulePath που περιέχει ένα κενό διάστημα. Αυτό αναφέρεται ως μια μεταβλητή περιβάλλοντος διπλότυπων.

    • Εναλλακτική μονάδα δίσκου εγκατάστασης

      Η παράμετρος /drive δεν αλλάζει το προϊόν AppDataPath τιμή στην καθορισμένη μονάδα δίσκου. Αλλάζει μόνο η διαδρομή δεδομένων του προγράμματος.

Τρόπος απόκτησης αυτής της ενημερωμένης έκδοσης

Μια υποστηριζόμενη ενημέρωση είναι διαθέσιμη από την υπηρεσία υποστήριξης της Microsoft. Ωστόσο, αυτή η ενημερωμένη έκδοση προορίζεται για τη διόρθωση μόνο του ζητήματος που περιγράφεται σε αυτό το άρθρο. Εφαρμόσετε αυτήν την ενημερωμένη έκδοση μόνο σε συστήματα που αντιμετωπίζουν το πρόβλημα που περιγράφεται σε αυτό το άρθρο. Αυτή η ενημερωμένη έκδοση μπορεί να υποβληθεί σε πρόσθετο έλεγχο. Επομένως, εάν αυτό το ζήτημα δεν σας επηρεάζει ιδιαίτερα, σας συνιστούμε να περιμένετε έως την επόμενη ενημερωμένη έκδοση λογισμικού που περιέχει αυτήν την ενημερωμένη έκδοση.

Εάν η ενημερωμένη έκδοση είναι διαθέσιμη για λήψη, υπάρχει μια ενότητα "Διαθέσιμη λήψη άμεσης επιδιόρθωσης" στην αρχή αυτού του άρθρου της Γνωσιακής βάσης. Εάν αυτή η ενότητα δεν εμφανίζεται, επικοινωνήστε με την εξυπηρέτηση πελατών της Microsoft και υποστήριξη για να αποκτήσετε την επείγουσα επιδιόρθωση.

Σημείωση Εάν προκύψουν πρόσθετα ζητήματα ή απαιτείται αντιμετώπιση προβλημάτων, ίσως χρειαστεί να δημιουργήσετε ξεχωριστή αίτηση υπηρεσίας. Οι συνηθισμένες χρεώσεις υποστήριξης θα ισχύει για πρόσθετες ερωτήσεις υποστήριξης και για θέματα που δεν αφορούν τη συγκεκριμένη επείγουσα επιδιόρθωση. Για μια πλήρη λίστα αριθμών τηλεφώνου υποστήριξης και εξυπηρέτησης πελατών της Microsoft ή για να δημιουργήσετε ξεχωριστή αίτηση υπηρεσίας, επισκεφθείτε την ακόλουθη τοποθεσία της Microsoft στο Web:
http://support.Microsoft.com/contactus/?ws=support
Σημείωση Η φόρμα "Διαθέσιμη λήψη άμεσης επιδιόρθωσης" εμφανίζει τις γλώσσες για τις οποίες η επείγουσα επιδιόρθωση είναι διαθέσιμη. Εάν δεν βλέπετε τη γλώσσα σας, είναι επειδή μια επείγουσα επιδιόρθωση δεν είναι διαθέσιμη για αυτήν τη γλώσσα.

Προϋποθέσεις

Για να εφαρμόσετε αυτήν την επείγουσα επιδιόρθωση, πρέπει να έχετε εγκαταστήσει τα εξής:

Πληροφορίες επανεκκίνησης

Ίσως χρειαστεί να κάνετε επανεκκίνηση του υπολογιστή μετά την εφαρμογή αυτής της επείγουσας επιδιόρθωσης.

Σημείωση Συνιστάται να κλείσετε την Κονσόλα διαχείρισης ρύθμισης παραμέτρων διαχείρισης πριν να εγκαταστήσετε αυτό το πακέτο επειγουσών επιδιορθώσεων.

Οδηγίες εγκατάστασης

System Center 2012 Endpoint Protection
Μετά την εγκατάσταση αυτού του πακέτου ενημερωμένης έκδοσης, πρέπει να ενεργοποιήσετε τη δυνατότητα αυτόματης αναβάθμισης του προγράμματος-πελάτη στην κονσόλα διαχειριστή του Configuration Manager 2012. Ο παράγοντας Endpoint Protection θα αναβαθμιστούν, ανάλογα με τις τιμές που έχουν οριστεί στις ρυθμίσεις προγράμματος-πελάτη πολιτικής ανάκτησης και στη ρύθμιση Αυτόματη αναβάθμιση υπολογιστή-πελάτη εντός ημερών .

Το Forefront Endpoint Protection 2010
Μετά την εγκατάσταση αυτού του πακέτου ενημερωμένης έκδοσης, πρέπει να δημιουργήστε μια νέα ανάπτυξη εγκατάστασης προγράμματος-πελάτη Forefront Endpoint Protection ή εκτελέστε ξανά την υπάρχουσα διαφήμιση. Για περισσότερες πληροφορίες σχετικά με τη δημιουργία της ανάπτυξης, ανατρέξτε στο ακόλουθο θέμα του Microsoft TechNet:

Για περισσότερες πληροφορίες, ανατρέξτε στο ακόλουθο άρθρο της Microsoft Developer Network (MSDN) στο ιστολόγιο:

Εγκατάσταση ενημερώσεων πλατφόρμας κακόβουλου FEP 2010 SU1 και SCEP 2012 SP1

Πληροφορίες αντικατάστασης άμεσης επιδιόρθωσης

Αυτή η ενημερωμένη έκδοση αντικαθιστά τις ακόλουθες ενημερωμένες εκδόσεις:
  • 2828233 Διατίθεται μια ενημερωμένη έκδοση πλατφόρμας κακόβουλου για το System Center 2012 τελικό σημείο προστασίας Service Pack 1, οι υπολογιστές-πελάτες υποστήριξης της Microsoft
  • 2827684 Διατίθεται μια ενημερωμένη έκδοση πλατφόρμας κακόβουλου για υπολογιστές-πελάτες του Forefront Endpoint προστασίας 2010 από την υπηρεσία υποστήριξης της Microsoft

Πρόσθετες πληροφορίες

Αυτή η ενημερωμένη έκδοση φέρνει την έκδοση προγράμματος-πελάτη λογισμικό κακόβουλης λειτουργίας να 4.3.215.0. Μπορείτε να βρείτε τις πληροφορίες έκδοσης, κάνοντας κλικ στην επιλογή " σχετικά με " στο μενού " Βοήθεια " από το περιβάλλον εργασίας χρήστη του υπολογιστή-πελάτη Endpoint Protection.

Πληροφορίες αρχείου

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
assets folding start collapsed
Η αγγλική έκδοση αυτής της επείγουσας επιδιόρθωσης έχει τα χαρακτηριστικά αρχείου (ή νεότερα χαρακτηριστικά αρχείου) που παρατίθενται στον παρακάτω πίνακα. Οι ημερομηνίες και οι ώρες για αυτά τα αρχεία αναφέρονται σε Συντονισμένη παγκόσμια ώρα (UTC). Όταν προβάλλετε τις πληροφορίες του αρχείου, μετατρέπεται σε τοπική ώρα. Για να βρείτε τη διαφορά μεταξύ της ώρας UTC και της τοπικής ώρας, χρησιμοποιήστε την καρτέλα " ζώνη ώρας " στο στοιχείο " ημερομηνία και ώρα " στον πίνακα ελέγχου.

Για το Forefront Endpoint Protection 2010
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
Όνομα αρχείουΈκδοση αρχείουΜέγεθος αρχείουΗμερομηνίαΏρα
Amuninstall.vbsΔεν ισχύει10,05101-Ιουλ-201102:35
Commonconstants.dll2.1.1116.11426,28801-Ιουλ-201102:35
Commonsetuputils.dll2.1.1116.11468,27201-Ιουλ-201102:35
Fep2010su1-fepext-kb2865173-x 86-enu.mspΔεν ισχύει25,890,81601-Ιουλ-201102:35
Fepext.msiΔεν ισχύει26,628,09601-Ιουλ-201102:35
Fepregistrator.exe2.1.1116.114121,52001-Ιουλ-201102:35
Amuninstall.vbsΔεν ισχύει10,05101-Ιουλ-201102:35
Commonconstants.dll2.1.1116.11426,28801-Ιουλ-201102:35
Commonsetuputils.dll2.1.1116.11468,27201-Ιουλ-201102:35
Fep2010su1-fepext-kb2865173-amd64-enu.mspΔεν ισχύει25,890,81601-Ιουλ-201102:35
Fepext.msiΔεν ισχύει26,628,09601-Ιουλ-201102:35
Fepregistrator.exe2.1.1116.114121,52001-Ιουλ-201102:35
Για το System Center 2012 Endpoint Protection
Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
Όνομα αρχείουΈκδοση αρχείουΜέγεθος αρχείουΗμερομηνίαΏρα
ccmsetup.cabΔεν ισχύει9,61131-Μαΐου-2013.06:10
scepinstall.exe4.3.215.025,591,43231-Μαΐου-2013.06:10
Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
assets folding end collapsed

Αναφορές

Ιδιότητες

Αναγν. άρθρου: 2865173 - Τελευταία αναθεώρηση: Τετάρτη, 22 Ιανουαρίου 2014 - Αναθεώρηση: 5.0
Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Microsoft System Center 2012 Configuration Manager Service Pack 1
  • Microsoft Forefront Endpoint Protection 2010
  • Microsoft System Center Configuration Manager 2007
Λέξεις-κλειδιά: 
kbautohotfix kbqfe kbfix kbhotfixserver kbsurveynew kbexpertiseinter kbmt KB2865173 KbMtel
Μηχανικά μεταφρασμένο
ΣΗΜΑΝΤΙΚΟ: Αυτό το άρθρο έχει μεταφραστεί χρησιμοποιώντας λογισμικό μηχανικής μετάφρασης της Microsoft και μπορείτε να το διορθώσετε χρησιμοποιώντας την τεχνολογία Community Translation Framework (CTF) (Πλαίσιο μετάφρασης κοινότητας). Η Microsoft παρέχει μηχανική μετάφραση, επεξεργασία μετά τη μηχανική μετάφραση από την κοινότητα και άρθρα μεταφρασμένα από επαγγελματίες προκειμένου να έχετε πρόσβαση σε όλα τα άρθρα της Γνωσιακής βάσης σε πολλές γλώσσες. Τα άρθρα μηχανικής μετάφρασης και αυτά που επεξεργάζονται ύστερα από μηχανική μετάφραση ενδέχεται να περιέχουν σφάλματα στο λεξιλόγιο, στη σύνταξη ή/και στη γραμματική. Η Microsoft δεν φέρει καμία ευθύνη για τυχόν ανακρίβειες, σφάλματα ή ζημίες που προκύψουν λόγω τυχόν παρερμηνειών στη μετάφραση του περιεχομένου ή χρήσης του από τους πελάτες μας. Για περισσότερες πληροφορίες σχετικά με το CTF, μεταβείτε στην τοποθεσία http://support.microsoft.com/gp/machine-translation-corrections/el.
Η αγγλική έκδοση αυτού του άρθρου είναι η ακόλουθη: 2865173

Αποστολή σχολίων

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com